← volver
CVE-2024-6791

Directory Path Traversal Vulnerability in NI VeriStand with vsmodel Files

CVSS 7.8 HIGHEPSS 0.5%CWE-22
En resumen

NI VeriStand tiene una falla que permite a los atacantes ejecutar código malicioso en tu computadora al abrir un archivo .vsmodel especialmente elaborado. Esto ocurre porque el programa no valida adecuadamente las rutas de archivo, permitiendo acceso a ubicaciones no autorizadas en tu sistema.

Detalle técnico

Una vulnerabilidad de directory path traversal (CWE-22) en el cargador de archivos vsmodel de NI VeriStand permite la ejecución de código arbitrario a través de un archivo .vsmodel manipulado. El vector de ataque es la interacción del usuario (abrir el archivo malicioso); la explotación exitosa requiere ingeniería social para engañar al usuario para que abra el archivo, con impacto incluyendo ejecución remota de código en el sistema afectado ejecutando VeriStand 2024 Q2 o anterior.

Resumen generado y traducido por IA a partir de la descripción oficial.
A directory path traversal vulnerability exists when loading a vsmodel file in NI VeriStand that may result in remote code execution. Successful exploitation requires an attacker to get a user to open a specially crafted .vsmodel file. This vulnerability affects VeriStand 2024 Q2 and prior versions.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
NI · VeriStand

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →